Πάνω από 8 πορτοφόλια Solana εξαντλήθηκαν 580 εκατομμύρια δολάρια από χάκερ

Πάνω από 8000 Solana (SOL) τα πορτοφόλια εξαντλήθηκαν περίπου 580 εκατομμύρια δολάρια από μια εκμετάλλευση που ξεκίνησε αργά τις 2 Αυγούστου.

Ωστόσο, ο Peckshield σημείωσε ότι η συνολική απώλεια εκτιμάται ότι θα είναι μικρότερη από 10 εκατομμύρια δολάρια εάν αφαιρεθεί η αξία των shitcoins που εμπλέκονται στην επίθεση.

Η επίθεση επηρέασε ως επί το πλείστον πορτοφόλια κινητών Solana συνδεδεμένα στο Διαδίκτυο όπως Phantom, Solflare, TrustWallet και Slope. Αλλά οι περισσότερες από τις αναφορές παραβίασης προέρχονταν από χρήστες Phantom και Slope.

Η αιτία του εκμεταλλεύματος και η ταυτότητα των χάκερ παραμένουν άγνωστα.

Εν τω μεταξύ, εντοπίστηκαν τέσσερα πορτοφόλια που κρατούν όλα τα κλεμμένα χρήματα.

Το exploit εξαντλούσε τον Solana, άλλα tokens που βασίζονται στη Solana και USDC. Ο Otter πρόσθεσε ότι το exploit επηρέασε επίσης κάποιο Ethereum (ETH) χρήστες.

Η αιτία της επίθεσης είναι ακόμη άγνωστη

Η κοινότητα κρυπτογράφησης παραμένει σε ζημία για την αιτία αυτής της εκμετάλλευσης.

Ο συνιδρυτής του Ιδρύματος Σολάνα, Ανατόλι Γιακοβένκο, ανέφερε ότι το exploit «φαίνεται σαν μια επίθεση στην αλυσίδα εφοδιασμού iOS», μια άποψη που συμμερίζονται ορισμένα άλλα μέλη της κοινότητας.

Σύμφωνα με την Christine Kim, μια επίθεση αλυσίδας εφοδιασμού «είναι σαν επίθεση τύπου Δούρειου ίππου, καθώς ένας χάκερ ολισθαίνει σε κακόβουλο κώδικα χωρίς κανείς να παρατηρήσει σε ένα από τα repos ή τις βιβλιοθήκες του GitHub ότι η στοχευμένη εφαρμογή/προϊόν βασίζεται και χρησιμοποιεί».

Ο Emin Gün Sirer, Διευθύνων Σύμβουλος της Ava labs, ανέφερε τέσσερις πιθανές αιτίες του exploit. Σύμφωνα με τον ίδιο, η επίθεση θα μπορούσε να είχε προκληθεί από μια «επίθεση εφοδιαστικής αλυσίδας», μια «ελαττωματική γεννήτρια τυχαίων αριθμών» ή μια «εκμετάλλευση προγράμματος περιήγησης/ημέρα μηδέν».

Ωστόσο, αυτοί οι λόγοι έχουν ένα διαφορετικό κενό που καθιστά δύσκολο να καρφώσετε την επίθεση σε οποιονδήποτε από αυτούς.

Ο Sirer συνέχισε ότι η πιθανή αιτία αυτού του hack θα μπορούσε να είναι «μια πιθανή επαναχρησιμοποίηση που καταλήγει να αποκαλύψει το ιδιωτικό κλειδί».

Η εταιρεία ασφαλείας Blockchain OtterSec είχε γράψει ότι οι συναλλαγές «υπογράφονταν από τους πραγματικούς ιδιοκτήτες, υποδηλώνοντας κάποιου είδους συμβιβασμό του ιδιωτικού κλειδιού».

Οι Solana, Phantom και Slope αποκάλυψαν ότι ερευνούν την εκμετάλλευση και θα δώσουν περισσότερες πληροφορίες σύντομα.

Εν τω μεταξύ, οι χρήστες έχουν λάβει συμβουλές να σταματήσουν να χρησιμοποιούν το παραβιασμένο πορτοφόλι. Το δίκτυο συμβούλεψε τους χρήστες να χρησιμοποιήσουν ένα σκληρό πορτοφόλι, ενώ ορισμένα μέλη της κοινότητας είπαν επίσης ότι η αποστολή των διακριτικών σε ένα κεντρικό ανταλλακτήριο θα μπορούσε να προστατεύσει τα κεφάλαια.

Οι κόμβοι Solana έχουν πέσει

Οι διαθέσιμες πληροφορίες αποκάλυψαν επίσης ότι οι κόμβοι Solana είναι προς το παρόν εκτός λειτουργίας. Οι κόμβοι φέρονται να τέθηκαν υπό επίθεση DDoS για να επιβραδύνουν τον χάκερ.

Εν τω μεταξύ, το blockchain Solana εξακολουθεί να λειτουργεί.

Ωστόσο, τα μέλη της κοινότητας κρυπτογράφησης αμφισβήτησαν το σκεπτικό πίσω από την επίθεση, καθώς ο χάκερ θα μπορούσε να συνεχίσει την εκμετάλλευση όταν το δίκτυο ξαναρχίσει να λειτουργεί πλήρως.

Μέχρι την ώρα του Τύπου, το δίκτυο της Solana έχει χάσει περίπου το 2% της αξίας του τις τελευταίες 24 ώρες και αυτή τη στιγμή διαπραγματεύεται για 39.87 $.

Πηγή: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/